الشبكة/HTTP

HTTP Headers Parser

تحليل ترويسات HTTP الخام (من curl -I أو DevTools أو raw response) إلى قائمة حقول مع شرح والتحقق من ترويسات الأمان.

Raw HTTP headers from curl -I or the Network tab in DevTools look like one solid block of text. This tool breaks it down into individual fields, explains what each header does, and flags common missing security headers.

How to use it

Common uses

Things to keep in mind

Header order mostly doesn't matter for HTTP, except in rare cases involving repeated headers of the same type (e.g. multiple Set-Cookie headers).

A missing security header isn't always a mistake — some of them (HSTS, for example) only make sense for HTTPS sites or specific use cases.

مقالة عن هذه الأداة: ترويسات HTTP: ما المخفي في كل طلب واستجابة

الأسئلة الشائعة

ما الفرق بين ترويسات الطلب وترويسات الاستجابة؟

يرسل العميل ترويسات الطلب لوصف ما يطلبه (مثل Accept أو Authorization)، بينما يرسل الخادم ترويسات الاستجابة لوصف ما يعيده (مثل Content-Type أو Cache-Control).

لماذا تظهر بعض أسماء الترويسات بأحرف مختلفة؟

أسماء ترويسات HTTP غير حساسة لحالة الأحرف وفقًا للمواصفة، لذا Content-Type وcontent-type متكافئتان — لدى الخوادم والأدوات المختلفة ببساطة اصطلاحات مختلفة لعرضها.

هل تُرسَل الترويسات إلى أي مكان عند تحليلها هنا؟

لا. يتم كل التحليل بالكامل في متصفحك — لا شيء يُرفَع إلى خادم.

لماذا قد تظهر عدة ترويسات Set-Cookie في نفس الاستجابة؟

يسمح HTTP بتكرار الترويسة نفسها عند وجود حاجة لذلك — Set-Cookie أشهر مثال، لأن كل ملف تعريف ارتباط يُضبَط يحتاج سطره الخاص وسماته الخاصة.

هل ترتيب الترويسات مهم؟

نادرًا ما يكون كذلك، إلا عندما تتكرر الترويسة نفسها عدة مرات — في هذه الحالة قد يكون الترتيب بين تلك النسخ المتكررة مهمًا (كما في عدة ترويسات Set-Cookie).

مقالات: الشبكة/HTTP